Textversion
Wer bietet was Recht Markt Produkte Services Whitepapers Fachartikel Compliance-Kiosk Schwerpunkte Branchen Videothek Schulungen Literatur Governance Webinare Compliance-Lexikon Success Stories Specials Security-Telegramm SaaS / Cloud-Telegramm Compliance-Archiv Security & Safety
Home Services Überwachung & Analyse

Services


Beratung Management Outsourcing/Outtasking Rechenzentren Trainings SaaS / Cloud Computing Überwachung & Analyse

Events / Veranstaltungen Datenschutzerklärung Newsletter Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Einhaltung aller PCI DSS-Sicherheitskriterien


PCI-Compliance überprüfen und sich zertifizieren lassen
PCI DSS-Compliance: Die ConCardis PCI-Plattform ist ab sofort online


Anzeige

(22.10.09) - Die von ConCardis initiierte Internet-Plattform für den Sicherheitsstandard PCI DSS ist nach erfolgreich absolvierter Testphase jetzt einsatzbereit. ConCardis unterstützt hiermit seine Kunden und Partner bei der einfachen Umsetzung der geforderten Sicherheitsstandards und der bequemen PCI-Zertifizierung.

Ab sofort können ConCardis-Händler auf der Website von ConCardis gemäß den Vorgaben der Kartenorganisationen ihre PCI-Compliance überprüfen und sich zertifizieren lassen. Die Webseite, die auch ausführliche Informationen über die einzuhaltenden Auskunfts- und Dokumentationsprozesse enthält, wurde von ConCardis in Kooperation mit dem IT-Beratungshaus usd.de AG (autorisierter PCI-Zertifizierer) entwickelt. Für Fragen stehen kompetente Ansprechpartner telefonisch und per Mail zur Verfügung.

Die "Payment Card Industry Data Security Standards" - kurz PCI DSS - sind die weltweit gültigen Sicherheitsstandards der führenden internationalen Kreditkartenorganisationen. Sie enthalten verbindliche Regeln für alle Unternehmen, die Kartendaten akzeptieren, verarbeiten, speichern oder weiterleiten, um die Daten besser vor Missbrauch und Diebstahl zu schützen.

Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)

Je nach Umfang ihrer jährlichen Kartentransaktionen müssen Händler unterschiedliche externe und interne Prüfungen durchführen, um die Einhaltung aller PCI DSS-Sicherheitskriterien, die sogenannte PCI-Compliance, nachweisen zu können. Dabei wird die Netzwerkarchitektur der Unternehmen ebenso untersucht wie der Umgang mit kritischem Datenmaterial durch die Mitarbeiter.

Alle Händler und auch Dienstleister, wie z. B. Hotels und Restaurants mit Kartenakzeptanz, müssen PCI-compliant und unter bestimmten Umständen PCI-zertifiziert sein. Bei Nichterfüllung drohen in Fällen von Missbrauch oder dem Verlust von Kartendaten hohe Geldstrafen und kostspielige Klagen. Zudem kann ein bekannt gewordener Datendiebstahl dem Ansehen des Unternehmens nachhaltig schaden - was oft mit entsprechenden Umsatzeinbußen verbunden ist.

Die PCI-Zertifizierung umfasst zwölf zentrale Anforderungen - von der Einrichtung einer Firewall über Zugriffspolitiken bis hin zu regelmäßigen Tests der Sicherheitssysteme. Händler und Dienstleister bestimmter Kategorien werden sogenannten "Security Scans" unterzogen, um Schwachstellen in Architektur und Konfiguration der untersuchten Systeme aufzudecken, die ein Angreifer ausnutzen könnte, um Kreditkartendaten zu kompromittieren. Die Systeme werden dabei über das Internet mit Hilfe von Security Scannern überprüft.

"Es ist uns wichtig, unseren Kunden und Partnern mit der ConCardis PCI-Plattform jetzt eine bequeme und kostengünstige Alternative anbieten zu können, um die Sicherheit ihrer Zahlungssysteme gemäß PCI DSS nachhaltig überprüfen und zertifizieren zu lassen", so Manfred Krüger, Vorsitzender der Geschäftsführung der ConCardis GmbH. "Dies ist ein weiteres zentrales Element unseres umfassenden Service-Angebots, um durch höhere Datensicherheit das Vertrauen in die Kreditkartenzahlung zu stärken."

Das Thema "Sicherheit im bargeldlosen Zahlungsverkehr" hat für ConCardis höchste Priorität - sowohl im Präsenzgeschäft als auch im Bereich Fernabsatz. Rund um PCI DSS hat das Unternehmen ein umfassendes Betreuungs- und Beratungsangebot für Kunden und Partner aufgesetzt und erst kürzlich zusammen mit ibi research den Leitfaden "PCI: Der richtige Umgang mit Kreditkartendaten" veröffentlicht. (ConCardis: ra)

ConCardis: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -


Meldungen: Überwachung & Analyse

Schutz sensibler Daten einhalten Nogacom, Anbieterin von Datenklassifizierungs-Lösungen für Information-Governance stellt "NogaLogic Sensitive Data Identification Service" vor. Im Rahmen der Dienstleistung analysiert Nogacom in sieben Arbeitstagen bis zu 1 Terabyte unstrukturierter Unternehmensdaten und identifiziert Dokumente, die sensible Geschäftsinformationen enthalten. Der NogaLogic Sensitive Data Identification Service ist derzeit für Unternehmen in Deutschland verfügbar und wird für einen 7-Tage-Service angeboten.

Schutz vor Wirtschaftskriminalität Die Economic Crime Intelligence (ECI) Division der Scalaris AG unterstützt ihre Kunden mit Beratung und Services in der wirksamen Prävention als auch der restlosen Aufklärung von Wirtschaftsdelikten. Durch die beschlossene Vertriebsvereinbarung setzt das Unternehmen verstärkt auf die Lösungen von LexisNexis. Die Scalaris AG wird so in Zusammenarbeit mit LexisNexis das Servicespektrum erweitern: Bei der Rekrutierung von Mitarbeitern können Unternehmen entsprechend der Risikoeinschätzung auf maßgeschneiderte Analysen und Background Checks zugreifen. Von "einfachen" Screenings der Mitarbeiter bis zu Recherchen über Hochrisikopersonen des Top Managements und vom Projektmanagement bis zu Analyse und Reporting werden alle KYE-Anforderungen aus einer Hand erfüllt.

Neuartigen Service im Bereich Direktmailing Eller repro+druck bietet in ihrem Webshop deutlich erweiterte Dienstleistungen an. So können die Kunden von Eller repro+druck im Webshop mit einem einzigen Mausklick die juristische Prüfung ihrer Werbedrucksachen beauftragen. ?Eller-mailings.de? ist ein Webshop, der sich ausschließlich auf Direktmailings konzentriert. Viele Produkte können künftig bereits ab einer Auflage von 1.000 Stück bestellt werden. Zudem stehen erweiterte Serviceoptionen zur Verfügung, wie der CO2-neutrale Versand über GoGreen.

Compliance mit dem Chemikaliengesetz REACH Freudenberg IT und die Freudenberg Forschungsdienste (FFD) bieten eine Produkt-Compliance-Plattform an. Mit der Lösung "Fit4Compliance" sollen Unternehmen aller Größen und Branchen in und außerhalb der EU vollständig rechtskonform agieren können. Dabei geht es vor allem um das europäische Chemikaliengesetz REACH.

De-Mail: Interoperabilität und Funktionalität Anbieter für den Postfach- und Versanddienst De-Mail können sich nun von secunet prüfen lassen. Dazu hat das Unternehmen vom Bundesamt für Sicherheit in der Informationstechnik (BSI) eine entsprechende Zulassung erhalten. Im Rahmen für das Akkreditierungsverfahren notwendige Testierungsverfahren überprüft secunet die Bereiche Interoperabilität und Funktionalität, die in der "Technischen Richtlinie TR 01201 De-Mail" festgelegt sind.

Identitätsdiebstahl frühzeitig erkennen Identitätsdiebstahl und der anschließende Missbrauch der gestohlenen Daten ist eine der am stärksten zunehmenden Kriminalitätsformen weltweit und bringt die Opfer in große Not. Die Folgen sind gravierend: Nicht nur der gute Ruf leidet und ist schwer wieder herzustellen, auch Schuldenberge können sich anhäufen oder man wird für Straftaten zur Verantwortung gezogen, die man nicht begangen hat. Der Schufa-UpdateService informiert zeitnah über Anfragen der persönlichen Schufa-Informationen und kann so helfen, einen Missbrauch persönlicher Daten frühzeitig zu erkennen.

Wunsch nach unabhängiger Compliance-Analyse Mit "Compliance Care" bringt TÜV Rheinland ein Analysewerkzeuge und einen umfassenden Kriterienkatalog für Compliance Management-Systeme (CMS) auf den Markt. Ziel des neuen Programms ist es, insbesondere den rund zwei Millionen kleinen und mittelständischen Unternehmen in Deutschland mehr Sicherheit ihres unternehmerischen Handelns zu geben. Damit reagiert der international tätige Prüfdienstleister auf die wachsende Bedeutung von Compliance und den Wunsch von Unternehmen nach einer unabhängigen Compliance-Analyse, an deren Ende eine Zertifizierung stehen kann.

Bonitätsinformationen über Unternehmen Mit der neuen Unternehmensauskunft bietet die Schufa für Privatpersonen erstmals die Möglichkeit an, Bonitätsinformationen über ein Unternehmen einzuholen. Damit können sich Privatpersonen bereits vor einer Geschäftsbeziehung ein genaueres Bild von der Kreditwürdigkeit eines Unternehmens machen.

Auflagen für Datensicherheit & Compliance erfüllen In der Version 4.0 unterstützt "Repscan" von Sentrigo auch Cloud-basierte Open Source-Datenbankplattformen. Hinzu kommen Leistungsverbesserungen und zusätzliche Managementoptionen für Datenbankadministratoren (DBA’s). Und die Kunden können sich über flexiblere Preisoptionen freuen.

Risk Assessment und Datenklassifizierung Nogacom stellt ihren Service "NogaLogic Data Risk Assessment" vor. Mit ihm sollen Kunden ungeschützte, sensible Daten aufspüren und damit Risiken abzuwenden können.

Druckbare Version

Dienstleistungen zur Produktauthentifizierung Umsetzung von "KWG light" in Leasingunternehmen